В екосистемі репозиторію пакунків npm зафіксовано масштабну атаку на ланцюжок постачання. Зловмисники використали отруєні версії понад 50 легітимних бібліотек. Через ці пакунки поширювалися викрадач інформації IronWorm, написаний мовою Rust, а також нова версія саморозповсюджуваного хробака Miasma.

За даними аналітиків з компанії JFrog, шкідливий інструмент IronWorm націлений на збір секретів та ключів доступу на комп'ютері розробника. Вірус ретельно сканує файлову систему на наявність токенів і паролів. Для маскування своєї присутності в системі програма ховається за допомогою руткіта ядра іБіПіЕф (eBPF), що робить її виявлення стандартними засобами моніторингу вкрай складним.

Паралельно з цим, новий варіант хробака Miasma автоматично поширюється на пов'язані проєкти, до яких має доступ скомпрометована система розробника. Це призводить до лавиноподібного зараження суміжних продуктів. Адміністратори платформи вже заблокували доступ до шкідливих пакетів, проте загроза залишається актуальною для тих, хто встиг завантажити їх раніше.

Для мінімізації ризиків розробникам рекомендується суворо контролювати версії залежностей та уникати автоматичного оновлення без попереднього тестування коду. Також варто використовувати інструменти аналізу безпеки, які здатні виявляти підозрілу активність у сторонніх бібліотеках, та регулярно перевіряти права доступу до своїх акаунтів.